Как защитить приложение от SQL-инъекций без WAF, IPS и IDS?
Параметризация значений, безопасный выбор идентификаторов и минимальные права БД. Почему ORM и фильтрация кавычек сами по себе не гарантируют защиту.
Читать ответПодготовка к интервью
142 вопроса по SQL с технических собеседований
Что проверяют на интервью
На странице собраны вопросы по SQL — от проверки базовых принципов до практического применения и архитектурных решений. В подборке чаще встречаются темы: sql, database, sql server.
Каталог
Параметризация значений, безопасный выбор идентификаторов и минимальные права БД. Почему ORM и фильтрация кавычек сами по себе не гарантируют защиту.
Читать ответРазмер целого числа и автоматическая генерация — разные свойства. BIGSERIAL, identity-столбцы, последовательности и пропуски идентификаторов.
Читать ответСоединяем расписания автобусов и поездов, закладываем 15 минут на пересадку и выбираем все пары с минимальной общей продолжительностью поездки.
Читать ответРазбираем фильтр по истории статусов: почему внешние соединения фактически становятся внутренними, какие индексы рассмотреть и почему ускорение нужно измерять.
Читать ответДва SQL-запроса к list и elements: группировка по списку, HAVING и учет пустых списков через LEFT JOIN и COUNT(e.id).
Читать ответТочный результат INNER, LEFT, RIGHT, FULL и CROSS JOIN для двух заданных таблиц. Учитываем размножение повторов и то, что NULL не равен NULL.
Читать ответINNER JOIN возвращает совпавшие пары строк, а FULL OUTER JOIN также сохраняет строки без пары с обеих сторон, заполняя отсутствующие поля значениями NULL.
Читать ответКак выбрать пять пользователей начиная с третьего после сортировки имен: OFFSET, LIMIT, дополнительный ключ для одинаковых имен и влияние колляции.
Читать ответПоиск пользователей без заказов через NOT EXISTS или LEFT JOIN. Пример использует явно заданную учебную схему и учитывает возможные проблемы NULL в альтернативных запросах.
Читать ответПример SQL-запроса с JOIN, GROUP BY и HAVING для поиска пользователей с тремя и более заказами. Структура таблиц указана как учебное допущение.
Читать ответ